Skip to main content

Web3头条

 · 

黑客利用 BNB 链合约传播恶意软件,微软发出警告

科技热点:黑客利用 BNB 链合约传播恶意软件,微软发出警告

微软揭露:黑客利用 BNB 链合约传播恶意软件指令

配图

1. 事件概述

  • 时间: 2023年10月
  • 披露方: 微软安全团队
  • 攻击方式: 黑客利用 BNB 智能链(BNB Chain)上的智能合约,植入恶意软件指令
  • 目标: 加密货币用户、DeFi 平台用户、Web3 开发者

2. 攻击手段详解

  • 智能合约植入恶意代码:
    • 黑客将恶意代码嵌入到看似正常的 BNB 链智能合约中。
    • 这些合约通常伪装成热门 DeFi 项目或 NFT 项目,诱使用户与之交互。
  • 钓鱼攻击:
    • 黑客通过社交媒体、论坛、邮件等渠道传播恶意合约链接。
    • 诱导用户点击链接并与合约进行交互,例如:授权交易、调用函数等。
  • 利用合约执行恶意指令:
    • 一旦用户与恶意合约交互,合约中的恶意代码就会被执行。
    • 恶意代码可以执行多种恶意操作,例如:
      • 窃取用户钱包私钥
      • 转移用户资产
      • 部署恶意软件到用户设备
      • 执行 DDoS 攻击

3. 恶意软件指令分析

  • 信息窃取:
    • 窃取用户浏览器 cookies、密码管理器数据等敏感信息。
    • 记录用户键盘输入,窃取登录凭证。
  • 远程控制:
    • 在用户设备上建立后门,允许黑客远程访问和控制设备。
    • 执行任意命令,例如:下载更多恶意软件、删除文件等。
  • 加密货币盗窃:
    • 监控用户加密货币钱包活动。
    • 拦截用户交易,篡改交易目标地址,将资金转移到黑客控制的地址。
  • DDoS 攻击:
    • 利用受感染设备组成僵尸网络,对目标网站或服务发起 DDoS 攻击。

4. 受影响范围

  • 用户群体:
    • 加密货币投资者
    • DeFi 平台用户
    • NFT 收藏者
    • Web3 开发者
  • 平台:
    • BNB 智能链
    • 兼容 EVM 的区块链平台(存在被类似攻击利用的风险)

5. 微软建议的防御措施

  • 提高安全意识:
    • 谨慎点击不明链接,尤其是来自社交媒体、论坛等渠道的链接。
    • 仔细审查智能合约代码,警惕异常函数调用或不明权限请求。
  • 加强账户安全:
    • 使用硬件钱包存储加密货币资产。
    • 启用双因素认证 (2FA) 保护账户安全。
    • 定期更换强密码,避免使用重复密码。
  • 使用安全工具:
    • 安装并启用防病毒软件,实时扫描设备。
    • 使用区块链安全分析工具,检测智能合约中的恶意代码。
  • 保持软件更新:
    • 及时更新操作系统、浏览器、插件等软件,修补已知漏洞。
  • 监控账户活动:
    • 定期检查账户交易记录,识别可疑活动。
    • 启用账户活动通知功能,及时发现异常。

6. 未来趋势

  • 黑客对 Web3 生态系统的攻击将持续增加。
  • 攻击手段将更加复杂和隐蔽,例如:利用零日漏洞、跨链攻击等。
  • 加密货币盗窃和勒索软件攻击可能成为主要威胁。

7. 总结

此次事件凸显了 Web3 生态系统面临的安全挑战。 微软建议用户保持警惕,采取必要的安全措施,以保护自身资产安全。 同时,区块链平台和 DeFi 项目方也需要加强安全审计,提升智能合约的安全性。

#网络安全 #恶意软件 #BNB链 #智能合约攻击 #Web3安全

Download Pickful App

Better experience on mobile

iOS

Android

APK